{{indexmenu_n>1}}
======Beta-версия 14.3======
Отслеживайте текущую версию СКАТ и отправляйте заявки на обновление через [[dpi:dpi_brief:personal_account|Личный кабинет]]\\ \\ {{:dpi:changelog:versions:ver.png?nolink&1000|}}
=====Изменения в версии 14.3 BETA2=====
- [LAG] Исправлено: при создании flow если rx-девайс относится к LAG — надо запомнить в ''lag_cache'' этот порт как "выбранный", чтобы ответный пакет попал именно в этот порт
- [DPI Utils] Унифицировать нотацию AGID в конвертерах профилей 18 и 20 услуг: Группа учёта записывается одинаково в текстовых профилях обеих услуг: различаются только префиксы (''rg:'' в разметке услуги 18, ''rg'' в профиле услуги 20), разделителем половин служит любой из символов ''| . - /.''. Формы: ''rg:5|90'' (обе половины), ''rg:0|0'' (ноль валиден), ''rg:100'' (только Rating-Group, разделитель опускается), ''rg:|5'' (только Service-Identifier, пустая часть перед разделителем).
- [BRAS/Mobile] интерфейс DPI <-> PCEF приведен к редакции BCP v2.2
- [Service-18] Добавлено: раздельные default-записи для tethering ON и OFF\\ При описании файла отношения протоколов к классам трафика и рейтинг-группам можно указать разные рейтинг-группы и классы для случаев тетеирнга On и Off:
- Если нет тетеринга: default cs5 teth2 rg5.89
- В случае тетеринга - другой класс и рейтинг-группа defauilt cs6 teth1 rg6 В связи с этим существенно поменялся бинарный формат файла. Поддержка загрузки прежних бинарных форматов сохранена.
- [CFG] Опция ''tethering_ttl_allowed'': парсинг и применение
- [BRAS][CLI] Добавлено: поддержка параметров ''ipv4'' и ''ipv6'' в команде ''subs traffic stat''
- [BRAS][Mobile] Исправлено: при отключении услуги 20 в UpdateL3Session надо послать финальный отчет
- [BRAS][SHCV] Исправлено: сброс статуса SHCV при авторизации. Статус SHCV абонента сбрасывается при приеме ARP-ответа для IP-адреса абонента. Если никто не посылает ARP-запрос к одному из адресов, то и сброса состояния SHCV не произойдет. Данный фикс добавляет принудительный сброс состояния SHCV при авторизации L2-абонента.
- [LLDP] Исправлено: падение по событию Link Up при отключенном агенте LLDP
- [BRAS][CLI] CLI-команда ''subs traffic stat'' выводит накопленную биллинговую статистику по абоненту:
- по конкретному IP-адресу: fdpi_cli subs traffic stat 10.240.34.56
fdpi_cli subs traffic stat 2001:67:abcd::
- по логину (сумма всех Ip-адресов логина): subs traffic stat login=JSmith
- по логину и конкретному типу адресов; IPv4: subs traffic stat login=JSmith ip4 IPv6: subs traffic stat login=JSmith ip6
- [LLDP] Добавлено: поддержка ttl=0 + отправка PDU по событиям Link Up\\ Новое:
- CLI-команда ''lldp enable'' теперь поддерживает параметр ''ttl=N'' - задание тайм-аута отправки PDU.
- добавлена отправка PDU при событии Link Up порта;
- поддерживается ''ttl=0'': в этом случае периодические PDU не посылаются.\\ **Внимание!**\\ Согласно спецификации LLDP, значение поля ''TTL=0'' в PDU имеет особое значение: это событие "disable LLDP" для порта, - такой PDU посылается, когда отключается LLDP для порта (CLI-командой ''lldp disable''). Поэтому в случае задания ''ttl=0'' в PDU по событиям "port link up" поле TTL в PDU будет иметь максимально возможное значение 65535.
- [BRAS][DHCP] Добавлено: контроль изменения opt82\\ Если включен режим контроля opt82 (см. опцию ''bras_dhcp_check_secondary_keys''), то при DHCP Request проверяется, не изменилась ли opt82. Если изменилась, то:
- в режиме DHCP-Procxy посылается запрос реавторизации на Радиус;
- в режиме DHCP-Dual возвращается NAK (запись переходит в состояние reauth-required), что вынуждает клиента прислать DHCP Discover, по которому происходит реавторизация с отправкой запроса на Радиус
- [CLI] Доработка CLI-команды ''stat http''\\ В вывод команды добавлена статистика памяти:
- В статитику по slave-потоку добавлено использоваине памяти http-парсером (аналог ''MEMUSE http parser'' в fastdpi_stat.log): Detailed statistics on HTTP
slave #0
http parser: total_recs=1000, cntr_allocated=1, free_recs=999
...
Total
http parser: total_recs=4000, cntr_allocated=4, free_recs=3996
...
- аналог ''MEMUSE : 'http parser' mem_manager'' из fastdpi_stat.log: http parser mem_manager:
sizeof_T=6744 size_rec_insizet=843 recs_per_block=1000
total_block=80, used_blocks=4, free_blocks=76 ( 95.00% )
total_recs=80000, used_recs=4000, free_recs=76000
- [LAG] Исправлено: LAG не работал в on-stick. При балансировке не учитывалось, что в LAG входит базовый девайс для on-stick, а не два виртуальных конца on-stick
=====Изменения в версии 14.3 BETA1=====
- [BRAS][MOBILE] Поддержка функций PGW и PCEF: терминация GTP туннелей, назначение Rating Group (RG), полисинг RG, управление квотами RG, управление tethering, BCP API
- [DPI] Поддержка загружаемых программируемых пользовательских сигнатур на базе DSL описания, WEB формы или C++. Представлены примеры для сигнатуры VPN WireGuard и мессенджера Zello
- [IPFIX] Добавлен механизм передачи событий о трафике, невидимых через NETFLOW, тк сессии при этом не создаются.\\ Список событий в дальнейшем будет расширяться: фильтрация IP Spoofing, ограничение сессий на абонента, входящий трафик на NAT pool.\\ Сейчас реализовано событие срабатывания ограничения для абонента на число сессий CG-NAT.\\ Добавлен новый канал IPFIX ''ipfix_reporting'' и параметры ''reporting_events'' и др.
- [DPI] Добавлена поддержка метода CONNECT в http парсере [[dpi:dpi_options:opt_statistics:opt_li#ipfix_шаблона_экспорта_clickstream|Описание]]
- [CTL] Исправлено: обработка ситуации socket overflow при отправке большого ответа на команду ''fdpi_ctrl''
- [DPI] Ускорение рестарта и останова: при shutdown прерываются любые загрузки списков и справочников
- [PPP] Исправлено: завершение сессии по CoA Disconnect. CoA Disconnect инициировал **диалог** закрытия PPP-соединения; Accounting Stop в этом случае мог посылаться с большой задержкой. Теперь по CoA Disconnect происходит немедленный **разрыв** туннеля (в случае PPPoE — отправка PADT, не требующий ответа от абонента) и немедленная отправка Accounting Stop.
- [BRAS][PPP] Исправлено: простановка статуса авторизации для адресов из framed-pool
- [Router] Замена TX dev и учет NUMA node в ECMP. Существенные изменения в алгоритмах маршрутизации:
- Теперь роутер учитывает tx-девайс для выбранного маршрута.
- ECMP: учет NUMA node в выборе multi-path маршрута. Если установлена fastdpi.conf-опция ''numa=on'' (учитывать NUMA) и число NUMA-нод в системе более 1 (число NUMA-нод определяется DPDK при инициализации), то при выборе multipath-маршрута приоритет отдается маршруту через tx-девайс, относящийся к NUMA-ноде rx-порта. Если такого NUMA-friendly маршрута не найдено — выбирается маршрут без учета NUMA.
- [BRAS] Новый флаг ''auth'' для AS\\ Новый флаг ''auth'' для автономной системы (AS) говорит о том, что в данной AS допустимы только авторизованные абоненты. Пакеты неизвестных/неавторизованных абонентов будут дропаться. Флаг ''auth'' имеет смысл в режиме L3 BRAS. Введен для мобильных абонентов, но может применяться и в режиме L3 BRAS, если для AS необходимо запретить пропуск трафика от неизвестных абонентов.
- [CLI] Добавлено: команды создания и удаления профилей услуг и полисинга.\\ Удаление профиля услуги (синонимы): fdpi_cli profile delete service N name=
fdpi_cli del profile service N name= N - номер услуги\\ Удаление профиля полисинга (синонимы): fdpi_cli profile delete policing name=
fdpi_cli del profile policing name= Команды ''profile create service'' и ''profile create policing'' являются аналогами команд ''fdpi_ctrl load profile --service'' и ''fdpi_ctrl load profile --policing''. Профиль полисинга можно задать только как json в командной строке.
- [CG-NAT] Исправлено лишнее логирование уровня ERROR в команде ''list all status --service 11''
- [CG-NAT] Исправлен рассинхрон очередей при командах ''nat exclude/include'' и смене NAT профиля абонента
- [CLI][ACCT] В команду ''pcrf acct show'' вывода данных по абоненту добавлена статистика по классам трафика. В командах ''pcrf acct show all'' и ''pcrf acct show active'' данные по классам трафика не выводятся
- [LAG] Исправлено: поддержка мульти-кластерного режима
- [Router][CLI] Исправлено: крах в обработчиках команд ''router neighbor'' в случае ошибок
- [TAP] Исправлено: режим работы в read-only mode
- [BRAS] Исправлено: режим трансформации VLAN -> QinQ ''bras_vlan_terminate=3'' Теперь замена VLAN -> QinQ работает корректно
- [DPI] Резервировать полные счетчики пакетов и байтов netflow при включении настройки ''ajb_reserved=1'' и вывода их в команде ''dump flow cache''
- [DPI] Поддержка списков из облака для DNS TUNNELS
- [DPI] Режим более строгого определения для некоторых протоколов